无忧启动论坛

 找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
查看: 1803|回复: 5
打印 上一主题 下一主题

本人用了一个杀软,想把他改一下,在PE下也能杀毒,求助一下

[复制链接]
跳转到指定楼层
1#
发表于 2009-2-26 16:25:02 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
本人用了一个杀软,想把他改一下,在PE下也能杀毒,他不是要调用很多DLL,PE下肯定没有这么全的DLL了,
我自己自己收集了一下,他要调用到以下这些个模块,是不是我把这些文件收集到PE的系统目录下,我的杀软件就能正常调用到这些DLL呢?

如果不行,那我又要做些什么呢?希望达人们给说说呢!

新手上路,懂的不多,大家不要见笑呀!
希望达人们给推荐一个精简的的PE呢,好改包用!

H:\XXXXXXX.exe
C:\WINDOWS\system32\ntdll.dll
C:\WINDOWS\system32\kernel32.dll
C:\WINDOWS\system32\user32.dll
C:\WINDOWS\system32\GDI32.dll
C:\WINDOWS\system32\advapi32.dll
C:\WINDOWS\system32\RPCRT4.dll
C:\WINDOWS\system32\Secur32.dll
C:\WINDOWS\system32\oleaut32.dll
C:\WINDOWS\system32\msvcrt.dll
C:\WINDOWS\system32\ole32.dll
C:\WINDOWS\system32\version.dll
C:\WINDOWS\system32\comctl32.dll
C:\WINDOWS\system32\shell32.dll
C:\WINDOWS\system32\SHLWAPI.dll
H:\Hdchip.dll
C:\WINDOWS\system32\IMM32.DLL
C:\WINDOWS\system32\LPK.DLL
C:\WINDOWS\system32\USP10.dll
C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2982_x-ww_ac3f9c03\comctl32.dll
C:\WINDOWS\system32\uxtheme.dll
C:\WINDOWS\system32\MSCTF.dll
C:\Program Files\360safe\safemon\safemon.dll
C:\WINDOWS\system32\PSAPI.DLL
C:\WINDOWS\system32\msctfime.ime
C:\WINDOWS\system32\SetupApi.dll
C:\WINDOWS\system32\CLBCATQ.DLL
C:\WINDOWS\system32\COMRes.dll
C:\Program Files\Common Files\System\ado\msado15.dll
C:\WINDOWS\system32\MSDART.DLL
C:\WINDOWS\system32\comdlg32.dll
C:\WINDOWS\system32\xpsp2res.dll
C:\WINDOWS\system32\WS2_32.DLL
C:\WINDOWS\system32\WS2HELP.dll
C:\WINDOWS\system32\LINKINFO.dll
C:\WINDOWS\system32\ntshrui.dll
C:\WINDOWS\system32\ATL.DLL
C:\WINDOWS\system32\NETAPI32.dll
C:\WINDOWS\system32\USERENV.dll
C:\WINDOWS\system32\Apphelp.dll
C:\WINDOWS\system32\urlmon.dll
C:\WINDOWS\system32\iertutil.dll

[ 本帖最后由 dgxhls 于 2009-2-26 16:35 编辑 ]
2#
发表于 2009-2-26 17:16:15 | 只看该作者
啥杀软这么神秘呀?如果要用到ADO估计比较悬。
回复

使用道具 举报

3#
 楼主| 发表于 2009-2-26 17:25:47 | 只看该作者
用的江民,不会有啥问题吧?

楼主,我的思路没有错吧?
回复

使用道具 举报

4#
发表于 2009-2-26 20:24:59 | 只看该作者
ADO 也許是給報告用的吧, 以往做的 outpost firewall PE 上用, log 也是使用資料庫記綠.

在個比較全一點的 PE 上試試便是了.
如果使用 X: 可寫, 不要求監控, 情況便簡單很多, 很大機會可以在  pe 上即裝即用, 綠化便要花點功夫了.
回复

使用道具 举报

5#
发表于 2009-2-26 20:39:21 | 只看该作者
原帖由 a22124497 于 2009-2-26 16:25 发表
本人用了一个杀软,想把他改一下,在PE下也能杀毒,他不是要调用很多DLL,PE下肯定没有这么全的DLL了,
我自己自己收集了一下,他要调用到以下这些个模块,是不是我把这些文件收集到PE的系统目录下,我的杀软件 ...

请问楼主是用什么软件知道要调用这些文件的?谢谢。
回复

使用道具 举报

6#
发表于 2009-2-26 20:53:02 | 只看该作者
如是江民,大概只需要向PE的system32目录增加urlmon.dll就行了,

能否在PE中启动关键是加载江民的注册表信息,和硬盘中江民的序列号信息文件accredit.dat,在系统system32目录中江民安装的dll文件,以及在用户目录中江民安装时的设置文件(Documents and Settings中有JiangMIn的目录中有些文件是启动时必须的)

[ 本帖最后由 hxj 于 2009-2-26 20:57 编辑 ]
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2024-11-29 06:51

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表